Windows 11 安全中心被禁用是因注册表 DisableAntiSpyware 值为1或组策略禁用实时保护,需修改该DWORD为0、禁用“关闭实时保护”策略、设SecurityHealthService为自动启动并重启生效。

当你在 Windows 11 中打开“设置”→“隐私和安全”或直接启动“Windows 安全中心”时,界面顶部弹出红色横幅提示“IT 管理员已限制对某些系统应用的访问权限”,且“病毒和威胁防护”“设备安全性”等关键模块完全消失或置灰,说明系统已被本地策略强制锁定,不是账户权限问题,而是注册表或组策略层面的硬性禁用。
检查并重置 Windows Defender 策略注册表项
该提示最常见根源是注册表中存在 DisableAntiSpyware 键值,它会直接关闭 Defender 核心服务,连带隐藏整个安全中心 UI。家庭版与专业版均适用此修复。
按下 Win + R → 输入 regedit → 回车 → 点击“是”确认 UAC 提示;
在注册表编辑器顶部地址栏粘贴并回车:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender;
右侧窗格查找名为 DisableAntiSpyware 的 DWORD 值;
若存在,双击它 → 将“数值数据”改为 0 → 点击“确定”;【若该值不存在,跳过此步,切勿手动新建】
关闭注册表编辑器后必须重启电脑,否则修改不生效。
用管理员终端一键重置策略
适合不想手动导航注册表、或担心误操作的用户。这条命令能自动创建键项(如不存在)并确保其值为启用状态,比手动更可靠。
右键“开始”按钮 → 选择“终端(管理员)”;
粘贴并执行以下命令:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /t REG_DWORD /d 0 /f
执行完成后直接关闭窗口,无需等待反馈;【执行后必须重启,否则安全中心仍读取旧缓存】
启用组策略中的实时保护开关(仅限专业版/企业版)
注册表修复后若仍受限,可能是组策略设置覆盖了注册表值——这类策略优先级更高,且不会在注册表中体现。
第一步:按下 Win + R → 输入 gpedit.msc → 回车;
第二步:依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒 → 实时保护;
第三步:双击“关闭实时保护”策略 → 选择“已禁用” → 点击“确定”;
第四步:在相同路径下,找到“配置本地设置替换以打开实时保护” → 双击 → 选择“已启用” → 点击“确定”;
第五步:以管理员身份运行 cmd,执行 gpupdate /force 强制刷新策略,然后重启电脑。
重置 SecurityHealthService 服务启动类型
当安全中心界面空白、服务无法启动或 PowerShell 修改失败时,说明 SecurityHealthService 被设为禁用状态,需手动恢复。
按下 Win + R → 输入 services.msc → 回车;
在服务列表中找到 SecurityHealthService → 右键 → 属性;
将“启动类型”改为 自动(延迟启动) → 点击“应用”;
点击“启动”按钮 → 若提示“服务正在启动”,等待几秒后状态变为“正在运行”;
【若点击启动后报错‘拒绝访问’,说明 NTFS 权限被篡改,需先通过管理员终端获取该服务注册表项所有权】

















